Theo Trung tâm Giám sát an toàn không gian mạng quốc gia, hãng phần mềm VMware đã công bố các lỗ hổng bảo mật (CVE-2021-21972, CVE-2021-21973 và CVE-2021-21974) trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation), cho phép tin tặc chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng CVE-2021-21972 tồn tại trong VMware vCenter Server có mức độ ảnh hưởng nghiêm trọng. Qua đánh giá sơ bộ của các chuyên gia, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên Internet.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, các cơ quan, tổ chức, doanh nghiệp cần khẩn trương kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên và có phương án xử lý, khắc phục lỗ hổng.
Các đơn vị cũng được khuyến nghị nên cập nhật, nâng cấp lên phiên bản VMware mới nhất để khắc phục lỗ hổng bảo mật nghiêm trọng (CVE-2021-21972) và các lỗ hổng bảo mật mới phát hiện khác. Ngoài ra, các cơ quan, tổ chức, doanh nghiệp cần tăng cường theo dõi giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.
Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Trung tâm Công nghệ thông tin và Giám sát an ninh mạng: Khúc Hữu Hùng – Phòng Đánh giá An ninh mạng: 0902212695.
Nguyên Trang